吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

專家訪談 | 關注汽車數據安全監管與合規:不同應用場景適用哪些法律法規?(汽車安全③:數據安全)

廣電計量 ? 2024-04-09 11:29 ? 次閱讀

隨著智能網聯汽車的普及、自動駕駛技術的發展,汽車已成為智能手機外又一重要的數據采集端口。汽車通過攝像頭、傳感器、麥克風、雷達、娛樂系統等車載設備收集駕駛員與乘客的個人信息、高精地圖信息、環境地標信息,用于提高用戶駕駛體驗和提供智能駕駛功能。同時,汽車收集的大量數據通過車載通信設備,上傳或共享給車企的數據平臺或短距通信終端等。

有數據顯示,一輛自動駕駛汽車每秒鐘就可以產生100G的數據。而企業在日常運維中,數據存在非授權訪問、過度采集、違規共享、跨境傳輸、數據泄露的合規風險。這些事關國家安全和公共利益的汽車數據,未來也將成為我國數據安全的關注重點。為此,國家及部委陸續出臺了《數據安全法》《個人信息保護法》等法律及配套法規標準,用于規范汽車數據安全采集和使用。

汽車工業供應鏈長、產品生命周期跨度大、企業產品覆蓋的范圍大、涉及的社會面廣泛,因此存在監管部門多、監管法律復雜、標準規范數量多且交叉等問題。本期“專家訪談”欄目,我們邀請到廣電計量信息化服務事業部數據安全技術負責人任老師,為大家解讀汽車企業在數據安全合規工作中,不同場景下應使用什么標準、符合哪些法律法規的問題應對思路。

任老師

廣電計量信息化服務事業部數據安全技術負責人

●十余年信息化工作經驗,曾參與國家“863”課題,致力于建設國家身份認證基礎設施,在網絡安全、數據安全、數據流通有獨到的理解;熟悉等級保護、商用密碼應用評估、數據安全風險評估、個人信息影響評估等領域。

●主導數據流通項目,在各地交易所、金融公司落地,實現數據“可用不可見”;

●承擔過上海市科委數據去標識化科研項目并發表論文。

●擔任國內重大金融公司的網絡攻防演練項目經理,成績優異。

汽車數據有哪些應用場景?

汽車產業作為最為復雜的工業體系之一,涉及的數據類型多、數量大、數據生命周期長,其合規場景較為復雜,大致可以分為三種類型:整車數據合規場景、企業運營數據安全合規場景、工業制造業數據合規場景。

第一,汽車作為數據采集的終端,采集、處理了大量用戶信息、地理位置信息、周邊環境信息、車載數據等。這些數據大量傳輸至車企的TSP平臺,其采集、處理、存儲、傳輸、共享、刪除都需要做合規性工作。

第二,企業運營數據更加偏向一般企業。整車企業、零部件廠商、汽車金融、汽車維修保養企業一方面收集、存儲和處理了大量的個人信息,同時自身企業運營的數據、員工數據、業務數據、財務數據等應參照《數據安全法》相關管理規定進行管理和處理。

第三,整車企業、零部件廠商包括車規級芯片廠商,其工業產線的數據屬于工業數據,數據的種類包括了物聯網數據、工控數據、產品質量數據、產品設計數據、廠房數據、重要設備的數據等,可能涉及重要數據或涉及關鍵信息基礎設施,其數據安全的合規保護要求更加嚴格。

汽車數據安全有哪些監管部門?

國家互聯網信息辦公室(簡稱網信辦)承擔了我國信息安全與數據安全總協調的工作。作為最高的監管部門,網信辦聯合四部委頒布實施了《汽車數據安全管理若干規定(試行)》,用于規范汽車數據處理活動,保護個人、組織的合法權益,維護國家安全和社會公共利益,促進汽車數據合理開發利用。

同時,針對車企全球化戰略、數據的安全跨境問題,網信辦還出臺了數據出境跨境評估辦法,用于規范保護數據出境的情形。為了進一步落實相關法律,積極推動汽車數據安全備案工作,2022年、2023年,各省委網信辦要求當地車企、零部件廠商、汽車服務機構,報送汽車數據安全管理情況。

工業和信息化部(簡稱工信部)是汽車產業的主管部門,承擔著汽車數據安全的監管工作。工信部陸續頒布實施了《關于加強智能網聯汽車生產企業及產品準入管理的意見》《工業和信息化領域數據安全管理辦法(試行)》《工業數據分類分級指南(試行)》《車聯網網絡安全和數據安全標準體系建設指南》等與汽車數據安全相關的管理規定和指導性文件,用于指導汽車產業數據安全工作的方向。

公安部作為關鍵信息基礎設施、網絡安全等級保護的主管單位,《數據安全法》《網絡安全法》的執法單位之一,對工業基礎設施、信息系統的數據安全、網絡安全進行監管。國務院出臺了《關鍵信息基礎設施安全保護條例》,公安部配合出臺了《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》。網聯汽車運行過程中,其網聯數據平臺屬于網絡安全等級保護的范圍,其數據安全受公安機關的監督。同時,在公安部交通管理局指導下,公安部直屬單位也開始面向汽車上路前嘗試開展信息安全、數據安全的測評研究工作。

以上主要監管部門的主要監管手段包括專項檢查、年度備案、準入檢測、交管上路檢查、數據泄露事件調查、網絡安全審查、數據出境評估等。

汽車數據安全合規場景,與法律法規適用分析

根據以上分析,面向不同場景的數據安全合規需求,除《數據安全法》《個人信息保護法》《網絡安全法》等通用法律法規外,不同部委的法律法規與適用的標準規范不盡相同。因此,我們對汽車數據安全場景的適用項進行了梳理,具體見下表:

場景

數據范圍

適用法律

適用標準

監管部門

整車數據(覆蓋TSP)

用戶個人信息、座艙數據、車外數據

《數據出境安全評估辦法》

《數據出境安全評估申報指南》

網信辦

《汽車數據安全管理若干規定(試行)》

GB/T 41871《汽車數據處理安全技術要求》

網信辦、工信部

《關于加強智能網聯汽車生產企業及產品準入管理的意見》

GB/T XXXXX《智能網聯汽車數據通用要求》(研制中)

工信部

企業運營數據

用戶個人信息、企業員工個人信息以及財務數據、業務數據等經營數據

《數據出境安全評估辦法》

《數據出境安全評估申報指南》

網信辦

《汽車數據安全管理若干規定(試行)》

GB/T 41871《汽車數據處理安全技術要求》

網信辦、工信部

《工業和信息化領域數據安全管理辦法(試行)》

《工業和信息化領域數據安全風險評估實施細則(試行)(征求意見稿)》

工信部

《關鍵信息基礎設施安全保護條例》

GB/T 39204《關鍵信息基礎設施安全保護要求》

公安部

《貫徹落實網絡安全等級保護制度和關鍵信息基礎設施安全保護制度的指導意見》

GB/T 22239《網絡安全等級保護基本要求》

公安部

工業制造業數據

工業企業在研發設計、生產制造、經營管理、運維服務等環節中生成和使用的數據,以及工業互聯網平臺企業(以下簡稱平臺企業)在設備接入、平臺運行、工業APP應用等過程中生成和使用的數據。

《關于加強智能網聯汽車生產企業及產品準入管理的意見》

GB/T XXXXX《智能網聯汽車數據通用要求》(研制中)

工信部

《工業和信息化領域數據安全管理辦法(試行)》

《工業數據分類分級指南(試行)》、GB/T XXXXX《網絡數據分類分級要求》(研制中)

工信部

《關鍵信息基礎設施安全保護條例》

GB/T 39204《信息安全技術 關鍵信息基礎設施安全保護要求》

公安部

汽車產業涉及面廣、產業鏈長,覆蓋了數據的全生命周期,包含的數據具有種類多、數據復雜性高,流動性強等特點,決定了汽車數據安全會歸屬多個部委監管。因此,車企想做好汽車數據安全合規工作,需要針對不同的業務場景、不同的應用以及不同的環境,使用對應法律法規和國家標準作為合規依據,實施不同的合規技術和管理措施,保障汽車數據的安全基線。

關于廣電計量

廣電計量檢測集團股份有限公司(簡稱:廣電計量002967)深耕汽車檢測行業20余年,是國家技術標準創新基地(汽車)信息安全標準應用數據庫共建單位、工信部國家汽車信息安全標準示范應用檢測單位,目前已獲得近50家車廠認可,是國內車廠認可最多的第三方檢測機構之一,服務于12000多家車企及零部件廠商,構建了全面的軟件測試、信息安全和數據安全服務能力,是汽車企業的質量管家,也是智能汽車美好生活的守護者。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 汽車安全
    +關注

    關注

    4

    文章

    272

    瀏覽量

    34656
  • 數據安全
    +關注

    關注

    2

    文章

    684

    瀏覽量

    30003
  • 智能汽車
    +關注

    關注

    30

    文章

    2893

    瀏覽量

    107568
  • 汽車檢測
    +關注

    關注

    0

    文章

    28

    瀏覽量

    12803
收藏 人收藏

    評論

    相關推薦

    充電樁消防數據監管平臺與消防棚:構建安全充電環境的雙保險

    在新能源汽車產業的快速發展背景下,充電樁作為電動汽車的“能量補給站”,其安全性與可靠性日益受到社會各界的廣泛關注。為了有效應對充電樁可能引發的火災風險,充電樁消防
    的頭像 發表于 01-14 17:09 ?153次閱讀

    長安汽車成為國家數據安全車企之一

    (第二批)》。長安汽車旗下長安啟源、阿維塔等多款車型,憑借全面領先的數據安全技術與產品體系,躋身國家數據安全
    的頭像 發表于 01-10 10:37 ?178次閱讀

    Perforce SAST專家詳解:自動駕駛汽車安全與技術挑戰,Klocwork、Helix QAC等靜態代碼分析成必備性工具

    自動駕駛汽車的未來已來,你怎么看?期待還是擔憂?本文從自動駕駛技術、法律法規性工具等多個角度,解讀自動駕駛汽車
    的頭像 發表于 11-26 13:53 ?979次閱讀
    Perforce SAST<b class='flag-5'>專家</b>詳解:自動駕駛<b class='flag-5'>汽車</b>的<b class='flag-5'>安全</b>與技術挑戰,Klocwork、Helix QAC等靜態代碼分析成必備<b class='flag-5'>合</b><b class='flag-5'>規</b>性工具

    汽車雷達回波發生器的技術原理和應用場景

    汽車雷達回波發生器是一種新型的雷達測試設備,以下是對其技術原理和應用場景的詳細介紹:技術原理汽車雷達設備在發送電磁波信號時,若遇到目標物體,該物體會反射出回波信號,隨后被雷達接收機捕獲。這些回波信號
    發表于 11-15 14:06

    在跨境電商中,如何確保網絡節點的安全性和合性?

    的協議如HTTPS來保護數據免受中間人攻擊,并確保所有數據傳輸都通過安全的網絡節點進行。 2、性:了解并遵守目標市場的
    的頭像 發表于 09-25 13:45 ?543次閱讀

    如何安全配置并使用境外SOCKS5代理進行網絡訪問

    在配置和使用境外SOCKS5代理進行網絡訪問時,必須嚴格遵守法律法規,并確保個人信息安全
    的頭像 發表于 09-25 08:06 ?381次閱讀

    安全服務體系由哪五部分組成

    目標、策略和程序,以保護云環境中的數據和資源。性是云安全策略的重要組成部分,因為它確保云服務提供商遵守相關的法律法規和行業標準。
    的頭像 發表于 07-02 09:24 ?621次閱讀

    數字化電梯安全監管平臺的特點和發展趨勢解析!

    在數字化浪潮的推動下,電梯安全監管也迎來了革命性的變革。數字化電梯安全監管平臺,作為這一變革的核心載體,正在以智能化的手段守護著我們的乘梯安全。本文梯云物聯小編將對數字化電梯安全監管
    的頭像 發表于 05-10 11:05 ?545次閱讀
    數字化電梯<b class='flag-5'>安全監管</b>平臺的特點和發展趨勢解析!

    經緯恒潤亮相AutoSec中國汽車網絡安全數據安全峰會

    近日,由談思實驗室、談思汽車、上海市車聯網協會聯合舉辦的AutoSec8周年年會暨中國汽車網絡安全數據安全
    的頭像 發表于 05-10 08:00 ?417次閱讀
    經緯恒潤亮相AutoSec中國<b class='flag-5'>汽車網絡安全</b>及<b class='flag-5'>數據</b><b class='flag-5'>安全</b><b class='flag-5'>合</b><b class='flag-5'>規</b>峰會

    理想汽車澄清偷拍傳聞,重申保護用戶隱私安全

    理想汽車強調,公司生產的超過 70 萬輛汽車,其車內傳感器并不具備遠程查看及存儲圖片、音頻、視頻的功能。公司始終將用戶隱私置于首位,行車記錄儀僅支持車主本地存儲,且不錄音。理想汽車嚴格遵守國家
    的頭像 發表于 04-15 15:35 ?674次閱讀

    專家訪談 | AI如何助力汽車功能安全?(汽車安全②:功能安全

    汽車行業中,確保功能安全至關重要。開發汽車功能需要一個嚴格的流程來最小化風險并增強安全性。本期“專家訪談”欄目,我們邀請到廣電計量
    的頭像 發表于 04-08 15:42 ?487次閱讀
    <b class='flag-5'>專家訪談</b> | AI如何助力<b class='flag-5'>汽車</b>功能<b class='flag-5'>安全</b>?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>②:功能<b class='flag-5'>安全</b>)

    分布式智慧終端在金融行業安全監管的應用實踐

    金融行業的各類監控系統和安全設備,實現了對金融機構的全面安全監管。這些終端能夠實時收集、分析和處理來自不同系統的安全數據,包括交易數據、客戶信息、風險事件等,從而及時發現潛在的
    的頭像 發表于 04-08 15:30 ?330次閱讀

    分布式智慧終端在金融行業安全監管的應用實踐

    金融行業的各類監控系統和安全設備,實現了對金融機構的全面安全監管。這些終端能夠實時收集、分析和處理來自不同系統的安全數據,包括交易數據、客戶信息、風險事件等,從而及時發現潛在的
    的頭像 發表于 04-07 15:33 ?365次閱讀

    工廠EHS安全監管物聯網系統助力綠色安全高效生產

    不論何時何地,出現生產安全事故都會給工廠帶來不可估量的損失甚至是傷亡。因此,國家十分重視相關行業法律法規的建設,如《安全生產法》、《環保法》以及《職業病防治法》都對工廠生產環境和安全
    的頭像 發表于 03-27 10:46 ?472次閱讀

    專家訪談 | 汽車信息安全強標即將落地,企業該如何應對?(汽車安全①:信息安全

    問題已成為制約智能網聯汽車發展的一大難題。本期“專家訪談”欄目,邀請到廣電計量信息化服務事業部副總經理唐迪博士,為大家解讀智能網聯汽車信息安全建設面臨的挑戰及應對思路。唐
    的頭像 發表于 03-12 17:34 ?1213次閱讀
    <b class='flag-5'>專家訪談</b> | <b class='flag-5'>汽車</b>信息<b class='flag-5'>安全</b>強標即將落地,企業該如何應對?(<b class='flag-5'>汽車</b><b class='flag-5'>安全</b>①:信息<b class='flag-5'>安全</b>)
    网上百家乐看牌器| 真人百家乐官网在线玩| 德州扑克小说| 535棋牌游戏| 棋牌休闲游戏| 爱赢娱乐城开户| 总统娱乐城能赢钱吗| 六合彩开码现场| 池州市| 怎么玩百家乐官网能赢钱| 灵石县| 百家乐官网博彩安全吗| 玩百家乐官网新2娱乐城| 百家乐官网秘| 百家乐官网最新分析仪| 滨海湾百家乐娱乐城| 百家乐奥| 大发888娱乐城游戏下载| 优博国际| 百家乐官网网络赌博地址| 百家乐官网庄家闲| 百家乐高人破解| 百家乐998| 威尼斯人娱乐平台最新地址| 1368棋牌游戏平台| 同乐城百家乐官网现金网| 模拟百家乐官网下载| 百家乐打庄技巧| 988百家乐娱乐| 澳门顶级赌场娱乐平台| 百家乐官网金海岸娱乐| 网上百家乐官网是真的| 独赢百家乐全讯网| 二八杠棋牌| 教育| 九运2024年-2043年| 百家乐是怎样算牌| bet365合作计划| 优博百家乐官网yobo88| 百家乐下注瀛钱法| 大发888 没人举报吗|